Fr. 28.12.2007
14:21 Uhr
#1
- Registriert seit
- 28.12.2007
- Beiträge
- 2
- Beitragswertungen

hallo zusammen,
hatte eben gesehen, das wir über 120 Besucher auf der Clansite hatten. Als ich im Ilch Adminmenu unter Online geschaut hatte waren folgende Daten zu sehen :
Verkürzte Version ^^
Gast 28.12.2007 - 13:51:32 85.74.148.101 athedsl-212167.home.otenet.gr
Gast 28.12.2007 - 13:49:57 85.74.148.101 athedsl-212167.home.otenet.gr
Gast 28.12.2007 - 13:48:54 85.74.148.101 athedsl-212167.home.otenet.gr
Gast 28.12.2007 - 13:50:27 85.74.148.101 athedsl-212167.home.otenet.gr
Gast 28.12.2007 - 13:49:33 85.74.148.101 athedsl-212167.home.otenet.gr
Gast 28.12.2007 - 13:51:01 85.74.148.101 athedsl-212167.home.otenet.gr
Gast 28.12.2007 - 13:51:10 85.74.148.101 athedsl-212167.home.otenet.gr
Gast 28.12.2007 - 13:50:06 85.74.148.101 athedsl-212167.home.otenet.gr
Gast 28.12.2007 - 13:49:06 85.74.148.101 athedsl-212167.home.otenet.gr
Gast 28.12.2007 - 13:50:39 85.74.148.101 athedsl-212167.home.otenet.gr
Gast 28.12.2007 - 13:49:39 85.74.148.101 athedsl-212167.home.otenet.gr
Gast 28.12.2007 - 13:51:13 85.74.148.101 athedsl-212167.home.otenet.gr
Gast 28.12.2007 - 13:50:11 85.74.148.101 athedsl-212167.home.otenet.gr
Gast 28.12.2007 - 13:49:12 85.74.148.101 athedsl-212167.home.otenet.gr
Gast 28.12.2007 - 13:50:45 85.74.148.101 athedsl-212167.home.otenet.gr
Gast 28.12.2007 - 13:49:46 85.74.148.101 athedsl-212167.home.otenet.gr
ist das ein Angriff ? dieser Eintrag war 120 mal in der Liste.
Muss ich deshalb sorgen machen ?
liebe Grüsse an alle
PS: Ilch 1.1H
Zuletzt modifiziert von cssheadshot01 am 28.12.2007 - 14:22:31
moh-clan.org
Fr. 28.12.2007
14:29 Uhr
#2
- Registriert seit
- 14.01.2006
- Beiträge
- 2.113
- Beitragswertungen

Eigentlich eher nicht, kann schon ein versuch sein ne Lücke in der Seite zu finden. oder aber auch nur jemand der bei jedem klick ne neue session started.
Aktuell sind keine Sicherheitslücken bekannt, kannst also beruhigt schlafen.
Discite moniti!
www.pixelbash.de
Fr. 28.12.2007
14:31 Uhr
#3
- Registriert seit
- 26.08.2006
- Beiträge
- 2.122
- Beitragswertungen

Hey, cssheadshot01!
Warum?
hast du vielleicht eine Subdomain? Also irgendwas mit de.vu oder de.ki oder so ein Müll? Dann wird nämlich bei jedem Klick mit der Domain ein Besucher höher gezählt und somit ist dann der User 50 mal auf deiner Seite, obwohl nur ein Fenster drauf ist.
Selbst, wenn das ein Angriff sein soll. Hast du was zu verbergen oder ein Backup vergessen?
Nein, gut, dann ist es doch eh egal.
Mit böhsen Grüßen
BöhserDavid
Fr. 28.12.2007
16:27 Uhr
#6
- Registriert seit
- 05.05.2007
- Beiträge
- 1.026
- Beitragswertungen

xD Ja genau...
Nein im Ernst ich würde diesen Quatsch mit .de.vu und so weiter lassen das bringt niemandem was und Funpic-Adresse sind auch leicht zu merken!

Naja solltest du Probleme mit einem User haben, kannste die IP immer noch bannen und hofen, dass es eine statische IP ist!
MfG
ZSKing
»inaktiv
_________________________________
Fr. 28.12.2007
17:37 Uhr
#7
- Registriert seit
- 05.10.2007
- Beiträge
- 146
- Beitragswertungen

Das gleiche war bei mir auch nur das es bei mir über 1080 Besucher waren die gleichzeitig on waren. --> Schreibe Deinen Webhoster an er soll die IP Sperren dann hast Du das Problem nicht mehr!
Fr. 28.12.2007
18:47 Uhr
#8
- Registriert seit
- 05.05.2007
- Beiträge
- 1.026
- Beitragswertungen

Glaubst du Freehoster wie Funpic&Co sperren dir eine IP? xD
Naja ich würde sie einfach selbst bannen, oder?!
Einfach PHP Datei "ban.php" erstellen:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 | <?php
$getip = $_SERVER [ "REMOTE_ADDR" ];
$getdate = date ( "l dS of F Y" );
$gettime = date ( "h:i:sa (@B" );
$banned_ip = array ();
$banned_ip [] = '/111.111.*.*/' ;
$banned_ip [] = '/112.111.*.*/' ;
$banned_ip [] = '/4.2.2.2/' ;
foreach ( $banned_ip as $banned ) {
if (preg_match( $banned , $getip )){
echo "You are banned." ;
$fp = fopen ( "log.dat" , "a" );
fputs ( $fp , "**BANNED** Visit logged on $getdate at $gettime internet time) for IP: $getip\n" );
fclose( $fp );
exit ();
}
}
echo "<b><font size=3 color=#000000>Update in progress.</font></b>" ;
echo "<br />" ;
echo "'<b><font color=#007700>Authorized Visit</font></b>' detected and logged on $getdate at $gettime internet time) for IP: $getip" ;
$fp = fopen ( "log.dat" , "a" );
fputs ( $fp , "Authorized Visit logged on $getdate at $gettime internet time) for IP: $getip\n" );
fclose( $fp );
?>
|
Und dann in deine index.php includen!
»inaktiv
_________________________________
Fr. 28.12.2007
21:10 Uhr
#9
- Registriert seit
- 28.12.2007
- Beiträge
- 2
- Beitragswertungen

erstmal vielen Dank für all die Antworten. Nein ich habe keine .vu oder sonst in der Art Subdomain und bin auch bei keinem Freehoster ^^ werde das mit der ban.php in Angriff nehmen vielen Dank scheint wohl die beste und einfachste Lösung dafür zu sein.
HF + GL
moh-clan.org